1. 程式人生 > >如何防止sql註入

如何防止sql註入

特殊 進行 是否 服務 信息 字符 限制 如何 欺騙

所謂SQL註入,就是通過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。

1.在前臺頁面對用戶的信息通過js進行驗證,對特殊字符進行屏蔽

在後臺正則表達式驗證

2.限制用戶名輸入的長度,一般是6-13位

3.對敏感數據進行md5加密

4.對http頭進行驗證,是否來自瀏覽器

5.最好不要動態拼裝sql,使用?的方式傳參

6.自定義錯誤頁面,不要把程序錯誤信息頁面展示在用戶面前,從而暴露後臺信息

如何防止sql註入